Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
abdal-lockbox — Gestor de contraseñas cifrado local-first para Android con acceso mediante Master Password, soporte de Recovery Key, integración de Autofill y copias de seguridad ABLBX cifradas y portátiles. Desarrollado por Ebrahim Shafiei (EbraSha). | Kitploit
Herramientas/GitLabGitLab/prof.shafiei/abdal-lockbox
Seguridad AndroidHerramientas DefensivasHerramientas de Cifrado/DescifradoCriptografíaSeguridad MóvilPrivacidadGestión de Identidad y Acceso (IAM)Autenticación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitLab
prof.shafiei/abdal-lockbox

abdal-lockbox

Gestor de contraseñas cifrado local-first para Android con acceso mediante Master Password, soporte de Recovery Key, integración de Autofill y copias de seguridad ABLBX cifradas y portátiles. Desarrollado por Ebrahim Shafiei (EbraSha).

Ver RepositorioSitio web
3hace 1 mesAún no revisado
Abdal LockBox

🔐 Abdal LockBox

🌐 Leer en tu idioma: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Seguridad. Almacenamiento. Autocompletado. — Un gestor de contraseñas para Android centrado en la privacidad, de Abdal Security Group.

Abdal LockBox mantiene tus credenciales cifradas en tu dispositivo, rellena inicios de sesión mediante el marco oficial Android Autofill y respalda tu bóveda con el formato cifrado portátil .ablbx — sin enviar secretos de la bóveda a un backend en la nube.


🎯 Por qué se creó esta aplicación

La mayoría de las personas guardan contraseñas en navegadores, apps de notas o servicios en la nube que no controlan del todo. Eso genera un riesgo real: una filtración, una fuga de sincronización o la extracción del dispositivo pueden exponer todo el mapa de credenciales.

Abdal LockBox se creó para resolver un problema práctico:

  • 🏠 Mantener las credenciales en el dispositivo bajo una sola Master Password — sin sincronización remota de la bóveda por diseño
  • ⚡ Rellenar inicios de sesión con rapidez en apps y navegadores mediante Android Autofill
  • 📦 Respaldar y restaurar de forma segura con el formato cifrado estandarizado .ablbx
  • 🔑 Recuperar el acceso con una Recovery Key si se olvida la Master Password
  • 💣 Protegerse bajo coacción con Self-Destruct opcional que borra en silencio los datos locales de la bóveda

El objetivo es un gestor de contraseñas ligero y orientado a la seguridad, que respeta la privacidad y sigue prácticas modernas de ingeniería en Android (Jetpack Compose, Room, DataStore, cifrado autenticado).


✨ Funciones y capacidades

🗄️ Bóveda y credenciales

  • Crear y desbloquear una bóveda con una Master Password
  • Añadir, editar y eliminar credenciales: título, nombre de usuario, contraseña, URL del sitio web, paquete de la app, notas adicionales
  • Generador de contraseñas integrado con indicador de fortaleza
  • Colores de tarjeta y texto personalizados para organización visual
  • Ocultar contraseñas por defecto (Ajustes)
  • Buscar, filtrar (Todo / Apps / Sitios web / Usados recientemente) y ordenar en la bóveda
  • Vista de detalle de credenciales con copiar y abrir URL
  • Elementos recientes en el panel de inicio
  • Help & Guide con búsqueda dentro de la app (Inicio → Learn More)

📲 Android Autofill

  • AutofillService del sistema para apps y navegadores
  • Interruptor Enable Autofill por credencial
  • Autocompletado en apps / navegadores, exigir Master Password antes de rellenar, mostrar sugerencias
  • Flujo de confirmación al guardar cuando se detectan nuevos inicios de sesión
  • Asignaciones manuales de campos para apps sin hints estándar de autofill

🛡️ Seguridad y sesión

  • Bloqueo automático tras inactividad (Nunca, 1 / 5 / 15 / 30 minutos)
  • Cambiar Master Password
  • Generación y rotación de Recovery Key
  • Protección contra capturas y grabación de pantalla (FLAG_SECURE) en pantallas, diálogos y hojas
  • Self-Destruct Password — borrado de emergencia silencioso al introducirlo en la pantalla de desbloqueo
  • android:allowBackup="false" — copia de seguridad en la nube de Android desactivada para los datos de la app

💾 Copia de seguridad y migración

  • Export Vault → archivo .ablbx cifrado (protegido con frase de contraseña)
  • Import Vault → restaurar en el mismo dispositivo o en uno nuevo
  • OID oficial del formato: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Por qué Abdal LockBox es confiable y seguro

Abdal LockBox sigue un modelo de seguridad local-first, offline-first:

Encryption & Cryptography

Abdal LockBox usa un modelo de claves en capas. Las contraseñas y los metadatos nunca se almacenan en texto plano en disco.

Key Hierarchy

root@kitploit:~
flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]

Primary KDF: Argon2id (memory 32,768 KiB · iterations 3 · parallelism 2 · 32-byte output)
Fallback KDF: PBKDF2-HMAC-SHA256 (600,000 iterations)
AEAD: AES-256-GCM (32-byte key · 12-byte nonce · 128-bit tag) via Google Tink / JCE

Para la arquitectura de seguridad completa, consulta el Whitepaper.


🚀 Cómo usarlo

Primer inicio

  1. Instala Abdal LockBox.
  2. Crea una Master Password fuerte (mínimo 6 caracteres; se recomienda claramente una más larga).
  3. Guarda tu Recovery Key sin conexión en un lugar seguro cuando se te indique.

Uso diario

Configuración de Autofill

  1. Abre Autofill y activa el autocompletado en la app.
  2. Ve a Android Ajustes → Contraseñas y cuentas → Servicio de autocompletado (el texto puede variar según el fabricante).
  3. Selecciona Abdal LockBox.
  4. Enfoca un campo de inicio de sesión en otra app o navegador y elige la credencial sugerida.

Consejos de respaldo

  • 💾 Exporta con regularidad y guarda los archivos .ablbx en un lugar seguro.
  • 🔑 Usa una frase de contraseña de exportación fuerte y distinta de las contraseñas cotidianas cuando sea posible.
  • 🧾 Mantén tu Recovery Key separada del archivo de respaldo.

🧰 Resumen técnico (para desarrolladores)

Build toolchain

  • 🐘 Gradle (wrapper): 9.3.1
  • 🤖 Android Gradle Plugin (AGP): 9.1.1
  • 🟣 Kotlin: 2.2.10
  • ⚙️ KSP: 2.3.5
  • ☕ Java compatibility (source/target): 11

Android SDK / API levels

  • 🛠️ compileSdk: 36 (Android 16)
  • 🎯 targetSdk: 36
  • 📉 minSdk: 26 (Android 8.0)
  • 📦 applicationId: com.abdal.lockbox · versionName: 1.65 (versionCode 165)

Platform APIs used

  • 🔐 android.service.autofill.AutofillService — relleno / guardado del sistema para apps y navegadores (AbdalAutofillService).
  • 🪟 WindowManager.LayoutParams.FLAG_SECURE — protección contra capturas / grabación de pantalla en activities, diálogos y bottom sheets.
  • 📦 Package visibility (<queries>) — descubrir apps con launcher instaladas para el selector de paquete (Android 11+).
  • 🚫 android:allowBackup="false" — desactiva Android Auto Backup para los datos de la app.
  • 🗄️ Room SQLite — metadatos locales de la bóveda y almacenamiento cifrado de elementos (lockbox_vault.db).
  • 💾 DataStore Preferences — temporización de bloqueo automático y metadatos de credenciales Self-Destruct.

Core libraries

  • 🎨 Jetpack Compose — BOM 2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.
  • 🔐 Crypto: Google Tink Android 1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF).
  • 🔄 Coroutines: kotlinx-coroutines 1.10.2.
  • 🗄️ Persistence: Room 2.7.0 (KSP) · DataStore Preferences 1.1.7.
  • 🌍 Serialization / networking helpers: Moshi 1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.
  • 🧪 Testing: JUnit 4.13.2, Robolectric , Roborazzi , Espresso .

Build commands

root@kitploit:~
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test

📚 Documentación

  • Whitepaper
  • ABLBX File Format Specification

📦 Formato de copia de seguridad cifrada de bóveda ABLBX

ABLBX es el formato de copia de seguridad cifrada de bóveda que usa Abdal LockBox para exportar e importar datos de forma segura.

  • Extensión de archivo: .ablbx
  • Tipo de medio: application/vnd.abdalsecuritygroup.lockbox
  • Patrón de nombre de archivo recomendado: abdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx

Para todos los detalles técnicos, consulta la ABLBX File Format Specification.


🐛 Informe de problemas

Si encuentras algún problema o tienes dificultades de configuración, contacta por correo a [email protected]. También puedes informar de problemas en GitLab o GitHub.

❤️ Donaciones

Si este proyecto te resulta útil y deseas apoyar su desarrollo continuo, considera hacer una donación:

  • Donar aquí

🤵 Programador

Creado con pasión por Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

📜 Licencia

Este proyecto está licenciado bajo la licencia AGPLv3. Consulta LICENSE.

Resumen de tus derechos y obligaciones

  • ✅ Puedes usar, estudiar, modificar y redistribuir este software bajo los términos de AGPLv3.
  • ✅ Puedes crear obras derivadas, siempre que cumplas los requisitos de atribución y cambio de nombre indicados a continuación.
  • ⚠️ El uso en red activa obligaciones de divulgación del código fuente (AGPLv3 §13). Si ejecutas una versión modificada de este software como servicio de red, debes ofrecer el código fuente modificado a sus usuarios.
  • ⚠️ Los nombres "Abdal LockBox", "Abdal", "EbraSha", "Abdal Security Group", "Nahaanbin CyberSecurity Company" y los logotipos asociados son marcas comerciales de Ebrahim Shafiei (EbraSha) y NO están cubiertos por la licencia AGPLv3.
  • ⚠️ Los forks y las versiones modificadas DEBEN renombrarse con un nombre que no se confunda con la marca del proyecto, y NO pueden reutilizar la marca, los logotipos ni la identidad visual originales.
  • ⚠️ Todas las atribuciones de autor, avisos de copyright, pantallas «Acerca de», líneas de crédito e información identificativa DEBEN conservarse en cualquier versión modificada. Su eliminación u ofuscación constituye una violación material de la Licencia.
  • ⚠️ Las versiones modificadas deben indicar claramente que están modificadas y no deben presentarse como la versión oficial.

Para más detalles, consulta la sección Additional Terms del archivo LICENSE.

Licencias comerciales / de marca

Para licencias comerciales, licencias de marca o permisos más allá del alcance de AGPLv3, contacta:

  • Author: Ebrahim Shafiei (EbraSha)
  • Team: Abdal Security Group
  • Company: Nahaanbin CyberSecurity Company
  • Email: [email protected]
  • Repository: https://github.com/ebrasha

Informe de infracciones de licencia

Si descubres un fork, distribución o uso comercial que incumpla estos términos (por ejemplo, atribución eliminada, marca reutilizada o uso no autorizado de la marca), infórmalo a través del contacto anterior.

Descargar herramienta
PrincipioCómo se aplica
🔐 Sin secretos en texto plano en discoLas credenciales y ajustes se cifran antes de persistirse
🧠 Claves en capasMaster Password / Recovery Key derivan KEKs; DEK cifra los datos de la bóveda
✅ Cifrado autenticadoAES-256-GCM con AAD vinculado al contexto de la bóveda
🧩 Índice de búsqueda separadoHashes HMAC-SHA-256 de dominio/paquete para el emparejamiento de autofill
🚫 Sin sincronización de bóveda en la nubeEl flujo de la bóveda no depende de un servidor remoto de contraseñas
🪟 Protección de pantallaVentanas seguras opcionales bloquean capturas y grabaciones
💣 Borrado bajo coacciónSelf-Destruct elimina los datos de la bóveda sin revelar el borrado
MaterialFunción
Master PasswordDeriva el KEK mediante KDF; desbloquea la bóveda
Recovery KeyDeriva el Recovery KEK; restablece la Master Password
KEKEnvuelve DEK e Index Key
DEKCifra los blobs de credenciales y los ajustes
Index KeyCalcula hashes HMAC de búsqueda para el emparejamiento de autofill
TareaDónde
➕ Añadir una contraseñaInicio o bóveda → +
📚 Explorar credencialespestaña Vault
🔎 Buscar / filtrarbarra de búsqueda y chips de la bóveda
👁️ Ver / copiar detallesicono del ojo en una tarjeta de credencial
📲 Activar Autofillpestaña Autofill + establecer Abdal LockBox como servicio de autofill del sistema
📤 Exportar copia de seguridadSettings → Export Vault
📥 Importar copia de seguridadSettings → Import Vault
💣 Configurar Self-DestructSettings → Self-Destruct
📖 Temas de ayudaInicio → Learn More
4.16.1
1.59.0
3.7.0